Krótka odpowiedź
Aplikacja mobilna to droga, która faktycznie zastępuje zapomniane hasło. Wybierz Zapomniałeś hasła? (Forgot password?) na jej ekranie logowania, wpisz adres przypisany do konta, a Whizi wyśle e-mail z 6-cyfrowym kodem, który wpisujesz na kolejnym ekranie razem z nowym hasłem. Wersja na stronie internetowej to co innego pod tą samą nazwą: Zapomniałeś hasła? na stronie prosi dostawcę o e-mail logowania typu email_link, skierowany na whizi.io/reset-password, a /reset-password to formularz zmiany, którego pierwsze pole to Bieżące hasło (Current Password). Czyli strona internetowa zastępuje hasło, które wciąż znasz. Jeśli hasło na stronie naprawdę zniknęło, drogą powrotną jest aplikacja mobilna albo wsparcie, nie link z e-maila.
Są cztery miejsca, w których można zacząć reset, i nie działają one tak samo:
| Gdzie zaczynasz | Element sterujący | Co zostaje wysłane | Wylogowanie najpierw |
|---|---|---|---|
| Strona logowania na stronie internetowej | Zapomniałeś hasła?, w wierszu obok etykiety Hasło | E-mail logowania typu email_link skierowany na /reset-password | Nie |
| Ustawienia na stronie internetowej, sekcja Konto | Zresetuj hasło | Ten sam link e-mail, na ten sam adres | Tak, w chwili wyboru Wyślij link resetujący |
| Ekran logowania w aplikacji mobilnej | Zapomniałeś hasła? | 6-cyfrowy kod | Tam jesteś już wylogowany |
| Ustawienia w aplikacji mobilnej | Zresetuj hasło, za potwierdzeniem | 6-cyfrowy kod | Tak, po potwierdzeniu |
Ten do zapamiętania przed użyciem to drugi wiersz. Wylogowuje z Whizi natychmiast, i robi to zanim w ogóle sprawdzi, czy w polu e-mail cokolwiek wpisałeś.
Whizi ma własne ekrany resetu
Uwierzytelnianie zapewnia Clerk, ale ekrany nie są stronami hostowanymi przez Clerk. Okno resetu na stronie logowania, formularz zmiany pod /reset-password oraz kroki resetu wewnątrz ekranu logowania w aplikacji mobilnej to wszystko ekrany Whizi, które w tle wywołują dostawcę, więc formularz, w który wpisujesz dane, jest kodem Whizi, a nie stroną hostowaną przez dostawcę.
Ten podział decyduje, jaki komunikat dostajesz, gdy coś zawiedzie. Każda z tych powierzchni preferuje komunikat dostawcy, jeśli taki istnieje, i wraca do tekstu Whizi, gdy go nie ma. Więc odmowa dotycząca długości czy siły hasła przychodzi w brzmieniu dostawcy, zacytowana dokładnie tak, jak nadeszła. Zastępczy komunikat różni się w zależności od powierzchni, co jest najszybszym sposobem, by w wątku wsparcia stwierdzić, gdzie doszło do błędu:
| Powierzchnia | Komunikat zastępczy, gdy nie wrócił czytelny komunikat |
|---|---|
| Okna resetu na stronie: strona logowania i Ustawienia | Nie udało się wysłać e-maila resetującego. Spróbuj ponownie. |
Formularz zmiany na stronie pod /reset-password | Nie udało się zresetować hasła. Spróbuj ponownie. |
| Oba kroki resetu na ekranie logowania w aplikacji mobilnej | Nie udało się zalogować. Spróbuj ponownie. |
Kontrole, które Whizi pisze dla siebie, są skromne i nierówno rozłożone. Formularz zmiany na stronie wymaga wypełnienia pola bieżącego hasła i zgodności dwóch nowych wpisów. Krok resetu w aplikacji mobilnej nie sprawdza niczego: ma jedno pole nowego hasła i wysyła jego zawartość dokładnie tak, jak została wpisana. Jedyna inna kontrola Whizi w całym procesie to sprawdzenie, czy pole e-mail nie jest puste, zarówno w oknach na stronie, jak i na pierwszym kroku resetu w aplikacji. Nigdzie w Whizi nie ma zapisanej minimalnej długości, reguły znaków ani zakazu ponownego użycia. Te reguły żyją u dostawcy i docierają do ciebie w jego zacytowanych komunikatach.
Pełna tabela komunikatów o błędach logowania, sesji i resetu, wraz z przyczyną każdego z nich, znajduje się w tekście gdy nie możesz się zalogować. Ta strona opisuje przebieg, tamta opisuje treść komunikatów.
Rozpoczęcie z Ustawień wylogowuje cię najpierw
Na stronie internetowej Ustawienia mają wiersz Zresetuj hasło w sekcji Konto, obok Subskrypcji i Anuluj subskrypcję. Otwiera okno z polem Adres e-mail i przyciskiem Wyślij link resetujący.
Wybranie tego przycisku wylogowuje cię z Whizi, zanim wydarzy się cokolwiek innego. Wylogowanie następuje najpierw, dopiero potem kod sprawdza, czy pole e-mail zostało wypełnione. Wyślij je puste, a zostaniesz wylogowany, nic nie zostanie wysłane, a jedyną drogą powrotną jest strona logowania.
Pole jest też puste, gdy okno się otwiera. Nie jest wypełnione adresem konta, na którym jesteś zalogowany, więc miej adres pod ręką, zanim je otworzysz, a nie po tym, jak już zostałeś wylogowany.
Komunikat o powodzeniu wygląda inaczej w zależności od tego, skąd zacząłeś, co jest szybkim sposobem, by odróżnić te dwie drogi w wątku wsparcia:
| Powierzchnia | Komunikat o powodzeniu |
|---|---|
| Okno na stronie logowania | Sprawdź skrzynkę odbiorczą w poszukiwaniu linku resetującego. |
| Okno w Ustawieniach | E-mail resetujący hasło został wysłany pomyślnie! |
Aplikacja mobilna działa na tym samym schemacie wylogowania najpierw, ale uprzedza cię wcześniej. Wybranie resetu tam wywołuje potwierdzenie zatytułowane „Zresetować hasło?” (Reset your password?), którego treść mówi, że Whizi wyloguje cię i wyśle e-mailem 6-cyfrowy kod na adres konta, wymieniając ten adres w zdaniu, a następnie prosi o wpisanie go na kolejnym ekranie, by ustawić nowe hasło. Przyciski to Anuluj (Cancel) i „Wyloguj i zresetuj” (Sign out and reset). Przenosi też twój adres przez wylogowanie, więc krok resetu otwiera się już wypełniony. Strona internetowa nie robi żadnej z tych rzeczy.
Aplikacja mobilna wysyła kod, nie link
Reset w aplikacji to dwuetapowy proces na ekranie logowania, który kończy się zalogowaniem, co czyni go bardziej przewidywalną z dwóch dróg.
- Pierwszy krok prosi o adres. Wyślij go pusty, a ekran odpowie
Podaj adres e-mail przypisany do konta.
- Whizi żąda kodu, po czym potwierdza komunikatem
Wysłaliśmy 6-cyfrowy kod naz podanym przez ciebie adresem.
- Drugi krok przyjmuje kod i nowe hasło razem. Jeśli się powiedzie, aplikacja uruchamia nową sesję i przenosi cię od razu do Whizi. Nie ma osobnego logowania potem.
Jeden typ konta nie może tam dokończyć procesu. Jeśli konto ma drugi czynnik weryfikacji, aplikacja nie ma dla niego ekranu i odpowiada: „To konto wymaga dodatkowego kroku weryfikacji. Skontaktuj się z pomocą techniczną, a pomożemy ci wrócić.” (This account needs another verification step. Contact support and we'll help you back in.) To prawdziwa instrukcja, nie prośba o ponowną próbę.
Wszystko inne, czym aplikacja dzieli się ze stroną internetową, w tym plan i historia rozmów, do której wracasz, znajduje się w Whizi na urządzeniach mobilnych.
Zmiana hasła, które już znasz
/reset-password na stronie internetowej to formularz zmiany, a nie formularz odzyskiwania. Ma trzy pola, Bieżące hasło, Nowe hasło i Potwierdź nowe hasło, i odmawia działania bez pierwszego z nich: To pole jest wymagane: bieżące hasło. gdy jest puste, oraz Hasła się nie zgadzają. gdy dwa ostatnie się różnią.
Udana zmiana kończy każdą inną sesję na koncie. Formularz prosi dostawcę o wylogowanie z innych sesji w ramach aktualizacji, więc każda inna przeglądarka lub urządzenie z sesją Whizi zostaje wylogowane przez tę zmianę, a nie po prostu pozostawione bez zmian. Dzieje się to po cichu: nic w formularzu tego nie zapowiada i żaden komunikat tego nie produkuje, więc jedyne teksty, jakie ten ekran może pokazać, to dwa błędy walidacji, własna odmowa dostawcy i poniższy komunikat o powodzeniu. Pamiętaj o tym, zanim zmienisz hasło na współdzielonym komputerze.
Po powodzeniu strona pokazuje Hasło zresetowane pomyślnie! Przekierowuję do czatu... i po dwóch sekundach przenosi cię na stronę czatu.
Wpisanie tego adresu URL w pasku adresu nie jest sposobem, by tam trafić. Ta ścieżka stoi za zabezpieczeniem, które kieruje zalogowanych odwiedzających na stronę czatu, a /reset-password nie jest jedną z czterech ścieżek zwolnionych z tego zabezpieczenia (są nimi ustawienia, cennik, regulamin i polityka prywatności). Odwiedzona po wylogowaniu wyświetla Użytkownik niezalogowany. Zaloguj się. zamiast formularza. Zarówno okno na stronie logowania, jak i okno w Ustawieniach wysyłają ten sam link e-mail na ten sam adres, więc żadne z nich też nie jest sposobem na obejście pola Bieżące hasło.
Czego reset hasła nie naprawia
Nowe hasło zastępuje wyłącznie poświadczenie. Czterech rzeczy, których ludzie oczekują od niego, ono nie rozwiązuje:
| Czego chcesz | Czy reset to załatwia |
|---|---|
Usunąć błąd tokena sesji, taki jak Nieprawidłowy lub wygasły token sesji. | Nie. To błąd weryfikacji tokena, opisany w gdy nie możesz się zalogować |
| Zmienić adres e-mail, na który się logujesz | Nie. Nie ma w ogóle samoobsługowej kontroli nad tym adresem. Zobacz zmień e-mail na koncie |
| Przywrócić wykorzystane darmowe wiadomości | Nie. Pula darmowego planu to 7 wiadomości na cały żywot konta, bez możliwości resetu |
| Przenieść subskrypcję na inne konto | Nie. Plan podąża za kontem, nie za hasłem |
Jeśli sam adres konta jest już nieczytelny dla ciebie, droga resetu znika razem z nim, ponieważ zarówno link, jak i kod trafiają właśnie do tej skrzynki. Zgłoś to wsparciu, dopóki stara skrzynka jeszcze działa, a nie po fakcie.
- Zapomniałeś hasła? (Forgot password?) znajduje się w wierszu etykiety Hasło na stronie logowania i otwiera okno Zresetuj hasło (Reset password)
- W aplikacji to link wyrównany do prawej pod polami e-mail i hasła, które mają placeholdery i żadnych etykiet
- Strona internetowa wysyła e-mailem link logowania skierowany na /reset-password, aplikacja mobilna wysyła 6-cyfrowy kod
- Ustawienia, Zresetuj hasło wylogowuje cię przed wysłaniem, i zanim sprawdzi, czy pole e-mail jest wypełnione
- Pole resetu na stronie nigdy nie jest wypełnione wcześniej, więc miej adres konta gotowy
- Aplikacja mobilna uprzedza wcześniej, wypełnia adres z góry i loguje cię po zakończeniu resetu
- Formularz zmiany na stronie sprawdza, czy pole bieżącego hasła jest wypełnione i czy nowe wpisy się zgadzają, krok resetu w aplikacji mobilnej nie sprawdza niczego, a każda reguła długości czy siły pochodzi od dostawcy uwierzytelniania
- Zmiana znanego ci hasła wylogowuje każdą inną sesję na koncie
- Reset nie usuwa błędów tokena sesji, nie zmienia adresu e-mail ani nie zwraca wykorzystanych darmowych wiadomości
Najczęstsze pytania
Gdzie jest Zapomniałeś hasła w Whizi?
Na stronie internetowej znajduje się na ekranie logowania, w tym samym wierszu co etykieta Hasło i na prawo od niej, i otwiera okno zatytułowane Zresetuj hasło (Reset password) z jednym polem E-mail i przyciskiem Wyślij link resetujący. Aplikacja mobilna umieszcza go inaczej: pola logowania mają tam placeholdery i w ogóle żadnych etykiet, więc Zapomniałeś hasła? to link wyrównany do prawej we własnym wierszu poniżej pól e-mail i hasła. Nie musisz być zalogowany w żadnym z nich, i nie ma osobnego adresu URL do odzyskiwania, którego trzeba by szukać.
Czy wylogowanie przez reset w Ustawieniach oznacza, że coś się nie udało?
Nie. Wylogowanie to pierwsza rzecz, jaką robi ta ścieżka, jeszcze zanim spróbuje wysłać e-mail, więc dzieje się niezależnie od tego, czy wysyłka się powiedzie. E-mail resetujący hasło został wysłany pomyślnie! w oknie to potwierdzenie, że się udało. Jeśli ten komunikat się nie pojawi, zaloguj się ponownie ze strony logowania i zacznij reset stamtąd.
Czy zresetowanie hasła wyloguje mnie na innych urządzeniach?
Tak, gdy zmieniasz je z formularza zmiany pod /reset-password. Ta aktualizacja prosi dostawcę uwierzytelniania o wylogowanie z innych sesji w ramach zmiany, więc inne przeglądarki i urządzenia z sesją Whizi tracą ją. Nic cię wcześniej nie ostrzega i nic tego potem nie zgłasza, więc sprawdź, co jeszcze jest zalogowane, zanim zmienisz hasło, a nie po fakcie.
Loguję się przez Google. Jakie hasło resetuję?
Whizi nie rozgałęzia się w zależności od tego, jak konto zostało założone: okno resetu przyjmuje adres e-mail, prosi dostawcę o wysłanie resetu i pokazuje dokładnie to, co odpowie dostawca. Jeśli Kontynuuj z Google (Continue with Google) zawsze było twoją drogą logowania, ten przycisk jest na stronie logowania i nie wymaga żadnego hasła, co jest szybszą drogą powrotną. Jeśli dostawca odmówi resetu, zwrócony komunikat jest dokładnym wyjaśnieniem i warto go zacytować wsparciu dosłownie.
Czy reset hasła zwraca mi darmowe wiadomości?
Nie, i nie musi. Darmowa pula odnawia się sama: 7 wiadomości pierwszego dnia, potem 3 o każdej północy UTC. Nic związanego z poświadczeniami nie dotyka tego licznika w żadną stronę. To, co mówi aplikacja, gdy dzienna pula się kończy, znajdziesz w tekście o wyczerpanych kredytach, a płatne pule są opisane w planach i limitach.